💡
2FA-Tool.com은 왜 개발되었을까요?
신뢰할 수 없는 클라우드 생성기의 보안 위험 원천 차단
자동화된 크리덴셜 스터핑(Credential Stuffing) 공격과 무차별 비밀번호 유출이 빈번한 오늘날, 2단계 인증(2FA)은 무단 로그인의 99% 이상을 효과적으로 방어합니다. 하지만 소프트웨어 개발 및 디버깅, 자동화 테스트 진행 중이거나, 휴대폰을 소지할 수 없는 긴급 상황에서 사용자들은 부득이하게 웹 기반 2FA 생성기에 의존하곤 합니다.
그러나 시중의 대표적인 온라인 도구들을 보안 분석한 결과는 매우 우려스러웠습니다. 상당수의 웹 생성기가 HTTP POST 요청을 통해 사용자의 2FA 비밀키(Secret Key)를 원격 백엔드 서버로 전송하고 있었습니다. 이는 프록시 중간 탈취, 서버 로그 유출, 원격 데이터베이스 무단 수집 등 돌이킬 수 없는 치명적인 보안 취약점을 초래합니다.
우리의 타협 없는 보안 원칙:
"제로 트러스트(Zero-Trust), 100% 클라이언트 사이드" — 모든 암호학적 계산은 오직 사용자의 로컬 브라우저 샌드박스 내부에서만 수행됩니다. 비밀키는 사용자의 기기 외부로 절대 유출되지 않으며, 인터넷 연결을 완전히 차단한 오프라인 환경에서도 완벽하게 작동합니다!
⚙️
암호화 표준 및 기술 스택
우리는 미니멀리즘, 투명성, 그리고 철저히 검증된 오픈소스 컴포넌트를 기반으로 구축합니다:
IETF RFC 6238 표준 규격
시간 기반 일회용 비밀번호(TOTP) 표준 규격으로 Google Authenticator, 1Password, Bitwarden, Microsoft Authenticator 등과 100% 동일한 수학적 연산을 보장합니다.
IETF RFC 4648 인코딩
공백 및 하이픈 자동 정리, 패딩 기호(=) 자동 정규화를 지원하는 엄격한 Base32 디코딩 엔진을 탑재하였습니다.
W3C Web Cryptography API
격리된 브라우저 메모리 내부에서 HMAC 해싱을 안전하게 수행하는 최신 브라우저 네이티브 암호화 라이브러리입니다.
QRCode.js 엔진
otpauth:// URI를 모바일 기기에서 스캔할 수 있는 QR 코드로 변환해 주는 검증된 경량 클라이언트 렌더러입니다.
🔍 직접 검증 가능한 투명한 보안
우리의 말을 맹신하지 마세요 — 브라우저에서 직접 검증해 보세요!
보안은 막연한 약속이 아닌 결과로 증명되어야 합니다. 간단한 3단계로 비밀키 무단 업로드 방지를 직접 확인해 보세요:
1단계
네트워크 탭 열기
키보드 F12 키를 눌러 개발자 도구를 열고 네트워크(Network) 탭을 클릭합니다.
2단계
인증번호 생성
2FA 비밀키를 입력하고 "생성" 버튼을 누릅니다. 네트워크 로그를 확인해 보세요. 외부로 전송되는 HTTP 요청이 0건(전무)임을 알 수 있습니다.
3단계
인터넷 연결 차단
비행기 탑승 모드를 켜거나 인터넷 선을 분리해 보세요. 오프라인 상태에서도 실시간 인증번호가 막힘없이 생성됩니다.